Really Simple CMS(RSCMS)0.3a版本中的plugings/pagecontent.php存在目录遍历漏洞。远程攻击者可以借助PT参数中的\"..\" ,放入和运行任意的本地文件。